Next Topic

Previous Topic

Book Contents

Log-Parser

Über die Seite Protokollanalyse definieren Sie Protokollanalysen und weisen diese ausgewählten Rechner-IDs zu.

Hinweis: Unter dem ersten Thema der Online-Hilfe können Sie die PDF-Datei Schrittweise Konfiguration von Protokollanalysen herunterladen.

Hinweis: Die Protokollanalysen sind nur aktiv , wenn sie anschließend mit Analysesätze zuweisen einem Protokollanalysesatz zugewiesen werden.

Protokoll-Monitoring

Der VSA kann die aus zahlreichen Standardprotokolldateien gesammelten Daten überwachen. Protokoll-Monitoring erweitert diese Fähigkeit noch weiter, indem Daten von der Ausgabe einer beliebigen textbasierten Protokolldatei extrahiert werden können. Beispiele hierfür sind Anwendungsprotokolldateien und syslog-Dateien, die für Unix-, Linux- und Apple-Betriebssysteme und für Netzwerkgeräte wie etwa Cisco-Router erstellt wurden. Damit nicht alle in diesen Protokollen enthaltenen Daten in die Kaseya Server-Datenbank hochgeladen werden, verwendet die Protokoll-Monitoring Analysedefinitionen und Analysesätze zum Analysieren jeder Protokolldatei und wählt nur diejenigen Daten aus, an denen Sie interessiert sind. Analysierte Nachrichten werden im Protokoll-Monitoring angezeigt, das Sie über die Registerkarte „Agent-Protokolle“ der Seite Live Connect > Agent-Daten oder Rechnerübersicht oder durch Generieren eines Berichts über die Seite Agent > Protokolle > Protokoll-Monitoring aufrufen können. Benutzer können wahlweise beim Generieren eines Protokoll-Monitoring-Datensatzes Meldungen auslösen, laut Definition mit Analysesätze zuweisen oder Analyseübersicht.

Protokoll-Monitoring, Setup

  1. Protokollanalyse – Identifizieren Sie eine Protokolldatei, die anhand einer Protokolldatei-Analysedefinition analysiert werden soll. Eine Protokolldatei-Analysedefinition umfasst die Protokolldateiparameter, die zum Speichern der aus der Protokolldatei extrahierten Werte verwendet werden. Anschließend weisen Sie die Protokollanalyse einem oder mehreren Rechnern zu.
  2. Analysesätze zuweisen – Definieren Sie einen Analysesatz, um Protokollkontrolldatensätze basierend auf den spezifischen in den Parametern gespeicherten Werten zu generieren. Aktivieren Sie die Analyse, indem Sie den Analysesatz einer oder mehreren Rechner-IDs zuweisen, denen Sie zuvor diese Protokollanalyse zugewiesen haben. Definieren Sie wahlweise Meldungen.
  3. Analyseübersicht – Kopieren Sie auf schnelle Weise aktive Analysesatzzuweisungen von einem einzelnen Rechner auf andere Rechner-IDs. Definieren Sie wahlweise Meldungen.

Der Protokolldateianalysezyklus

Die Analyse einer Protokolldatei wird bei jeder Änderung der Protokolldatei ausgelöst. In den meisten Fällen bedeutet dies das Anhängen von neuem Text an das Ende der Datei. Um zu vermeiden, dass bei jeder Aktualisierung der Datei die gesamte Protokolldatei von Anfang an gescannt wird, parst der Agent Protokolldateien wie folgt:

Hinweis: Die Analyse einer Protokolldatei selbst gilt nicht als Verfahrensereignis. Nur eine erneute Konfiguration oder Neukonfiguration unter Verwendung von Protokollanalyse, Analysesätze zuweisen oder Analyseübersicht generiert ein Verfahren, das auf den Registerkarten 'Verfahrenshistorie' oder 'Anstehendes Verfahren' der Seite Rechnerübersicht angezeigt wird.

Anwenden

Klicken Sie auf Anwenden, um die ausgewählte Protokollanalyse ausgewählten Rechner-IDs zuzuweisen.

Löschen

Klicken Sie auf Löschen, um die ausgewählte Protokollanalyse auf ausgewählten Rechner-IDs zu löschen.

Alle löschen

Klicken Sie auf Alle löschen, um alle Protokollanalysen von ausgewählten Rechner-IDs zu entfernen.

Neu...

Wählen Sie <Select Log Parser> in der Dropdown-Liste Protokolldateianalyse aus und klicken Sie auf Neu..., um eine neue Protokollanalyse zu erstellen.

Bearbeiten...

Wählen Sie eine vorhandene Protokollanalyse in der Dropdown-Liste Protokolldateianalyse aus und klicken Sie auf Bearbeiten..., um die Protokollanalyse zu bearbeiten.

Protokollanalyse hinzufügen/Protokollanalyse ersetzen

Wählen Sie Protokollanalyse hinzufügen aus, um eine Protokollanalyse zu vorhandenen Rechner-IDs hinzuzufügen. Wählen Sie Protokollanalyse ersetzen aus, um eine Protokollanalyse hinzuzufügen und alle anderen Protokollanalysen auf den ausgewählten Rechner-IDs zu entfernen.